Kritisk sårbarhet i WordPress-utvidelsen WP Maps Pro utnyttes

Det er offentliggjort en kritisk sårbarhet i WP Maps Pro, en betalt WordPress-utvidelse som brukes til å lage interaktive kart med Google Maps og OpenStreetMap. Utvidelsen har over 15 000 salg på Envato Market. Sårbarheten spores som CVE-2026-8732 med CVSS-verdi 9.8 og berører alle versjoner til og med 6.1.0. Den gjør det mulig for uautentiserte angripere å opprette nye administratorkontoer på sårbare nettsteder, noe som kan gi full overtakelse av nettstedet. Feilen ble funnet av sikkerhetsforskeren David Brown og meldt gjennom Wordfence sitt bug bounty-program, og trusselaktører er allerede observert i forsøk på å utnytte den. Administratorer bør oppdatere til versjon 6.1.1 eller nyere så snart som mulig og gå gjennom nettstedet for uventede administratorkontoer.

Hva det betyr for virksomheten

Nettstedet er for mange virksomheter det mest synlige uttrykket for merkevaren, og en overtakelse kan brukes til å publisere falskt innhold, videresende besøkende til skadelig innhold eller hente ut data fra skjemaer. Utvidelser er den vanligste inngangen i WordPress, og betalte utvidelser oppdateres ofte manuelt fordi de ligger utenfor de ordinære oppdateringskanalene. Da blir det et spørsmål om hvem som har ansvaret for nettstedet i praksis.

Berigo anbefaler

  • Oppdater WP Maps Pro til versjon 6.1.1 eller nyere umiddelbart.
  • Gå gjennom listen over administratorbrukere og fjern kontoer som ikke kan forklares.
  • Avklar hvem som eier oppdatering av nettstedet og utvidelsene, internt eller hos leverandør.
  • Fjern utvidelser som ikke lenger er i aktiv bruk, i stedet for å la dem ligge deaktivert.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt